Michael Schröpl: Sicherheit und NT

Beitrag lesen

Hi,

Ich habe da einen NT-Server und ein cgi-bin Verzeichnis (mit Schreibrecht), und in diesem Verzeichnis liegt eine Access-Datenbank. Da war ich doch ziemlich von den Socken als ich die DB ganz normal über den Browser downloaden kann.

dann hast Du kein "cgi-bin" im landläufigen Sinne.
Dieses hätte die genannte Operation verhindert (genauer gesagt: Es hätte bewirkt, daß der Webserver versucht hätte, die Datenbankdatei als CGI-Anwendung auszuführen, sicherlich mit mäßigem Erfolg).

Ein CGI-Verzeichnis wird nicht alleine dadurch zu einem solchen, daß es "cgi-bin" heißt, sondern daß es in der Konfiguration des Webservers korrekt definiert ist.

mfG - Michael